Follower

Freitag, Juni 29, 2007

Schuljahr beendet

Mit dem heutigen Tag hat dieses Semester ein Ende gefunden. Die Crypto Klausur haben wir zwar verschoben und zwar in den Jänner, aber es ist trotzdem eine Freude wieder ein weiteres Semester abgehakt zu haben.

Natürlich gab es auch heuer wieder ein Abschlußfest beim Harry, allerdings, wie man an der Uhrzeit des Blogeintrages merkt, bin ich schon früher heim und hab mich auch nur antialkoholisch ernährt. Nichts desto trotz war es für mich ein netter Abend. Die anderen werden sicher noch brav weiter feiern. Danke wieder einmal an den Harry, dass er Gastgeber gespielt hat.

Obwohl das Schuljahr um ist, hab ich leider nach wie vor noch kein Diplomarbeitsthema. Hab zur Sicherheit jetzt auch im XING gepostet und hoffe dort auf Vorschläge zu treffen.

Nicht einmal 1 Monat, dann gehts schon wieder weiter und zwar nach Finnland. Freu mich schon !!!

Security Präsentation beim PC-Club Steyr

Am Mittwoch war es soweit. Nach relativ langer Vorbereitung haben da Georg und ich im Auftrag des Hagenberger Kreises eine Präsentation zum Thema "IT-Sicherheit für den Heimgebrauch" abgehalten.

Inhaltlich ging es um:
  • IT-Sicherheit allgemein
  • Antivirus
  • Firewall
  • Spyware
  • Passwörter
Zu jedem Thema haben wir Live-Vorführungen von kostenlosen Tools gemacht. Die Präsentation hatte 70 Folien und war für 2 Stunden geplant.
Tja, geplant ;)
Durch das große Interesse und zahlreicher Fragen, waren es im Endeffekt dann 3 (!) Stunden. Wobei sich da Georg und ich oft zu intensiv mit Fragen beschäftigt haben, wir werden das bessern.

Es war ein toller Abend, das Interesse war groß, das Feedback war sehr gut und zum Abschluß gabs beim Gasthaus Holzer noch ein Gratisbierchen. Freue mich auf eine weitere Zusammenarbeit der beiden Vereine und hoffentlich noch eine Verbreitung in anderen Bereichen (Schulen, Firmen, Vereinen) unseres Mottos "Förderung der digitalen Sicherheit".

Die Präsentation wird bald auf einer eigenen Unterseite des Hagenberger Kreises zu finden sein, leider ist die noch nicht fertig, wird aber im Juli noch passieren. Der Unterpunkt wird dann im Menü unter "Treffpunkt Sicherheit" zu finden sein.

Fotos werden auch kommen, unsere sind noch nicht ausgewertet aber der PC-Club hat hier welche zum angucken.

Montag, Juni 25, 2007

Familienfest 2007 Update 2

Der Termin für das Familienfest 2007 steht fest:

18.08.2007 - Samstag
Uhrzeit wird noch festgelegt.

Im Laufe des Juli's werd ich euch mal anrufen um festzustellen wer den tatsächlich kommen wird, um dann eine passende Anzahl an Essen zu organisieren.

Suche auch noch den ein oder anderen der die Verantwortung übernimmt fürs Essen, Bänke + Tische und Bierbar abholen. Für die die es immer noch nicht wissen, ICH bin NICHT beim Familienfest, weil ich bereits am 03.08.07 in Finnland mein Auslandssemester beginne (mit dem EILC). Achja, weil ich es schon öfter gehört habe, BITTE um rege Teilnahme, auch wenn ich nicht dabei bin. Ihr könnt auch ohne mich Spaß haben :) Es ist mir ein wichtiges Anliegen, dass das Ganze auch ohne mich statt findet, also enttäuscht mich nicht!!

Freitag, Juni 22, 2007

Steyrer Stadtfest

Dieses Wochenende ist wieder das Steyrer Stadtfest. Seit vielen Jahren wieder einmal über drei Tage. Beginnt also heute um 17 Uhr und geht bis Sonntag Mittag.

Trotz des Stresses im Studium, werd ich heute Abend auf jedenfall auch zu Gast sein. Eines der Highlights heute abend werden wohl die EAV sein. welche um 21 Uhr live auftreten wird. Zur Erinnerung an die alten Zeiten werden wir uns das angucken, vorrausgesetzt man wird nicht zerstampft vor lauter Leuten.

Das restliche Wochenende werd ich dann nicht mehr reinschaun, da noch die Seminararbeit in QoS und die Präsentation fürn PCC Steyr zu machen ist. Vielleicht treff ich den ein oder anderen ja am Stadtfest, freu mich vor allem wieder auf Gesichter die man sonst nie sieht!

Montag, Juni 18, 2007

Digitale Signatur E-Card / Bankomatkarte

Endlich ist es soweit! Nach langem, anfänglichen Zögern hab ich mich entschlossen die Digitale Signatur zu beantragen.

Am heimischen Markt gibt es zwei Sorten von Digitalen Signaturen, die Digitale Signatur der E-Card (Verwaltungssignatur) und die Digitale Signatur der Bankomat/Mastercard (Qualifiziertes Zertifikat)

Wo also liegt der Unterschied und was braucht man:

E-Card Verwaltungssignatur:
Der erste entscheidende Unterschied ist der, dass die Digitale Signatur der E-Card gratis ist. Man muss dazu nur zur Gebietskrankenkasse fahren und ca. 20 Minuten investieren. Danach hat man eine voll funktionsfähige Digitale Signatur.
Was kann man also damit machen?
Sämtlichen Behördenverkehr (welcher technisch möglich ist), auch unter dem Namen E-Government bekannt, kann damit durchgeführt werden. Beispiele dafür sind Lohnsteuerausgleich, Wohnbeihilfe, Stipendium, Sozialversicherung, usw.....
Ein Praxisbeispiel ist die E-Government Seite der Stadt Steyr.
Man kann KEIN Online-Banking damit machen, bzw. nichts wo ein qualifiziertes Zertifikat benötigt wird.

Bankomat-/MasterCard Qualifiziertes Zertifikat:
Die ECHTE Digitale Signatur.
Diese Variante kostet 12 Euro für die Aktivierung und 15 Euro jährliche Gebühr. Um die Registrierung vorzunehmen muss man eine Registrierungsstelle aufsuchen. Das sind beispielsweise die BawagP.S.K, Media Markt und Saturn. Bis auf die Bawag ist nirgends ein vorheriger Termin notwendig. Die Ausfertigung dauert in etwa 15 Minuten.
Was kann diese Form des Digitalen Signaturzertifikats:
Zuerst einmal alles was die E-Card Signatur auch kann. Also jeglichen Behördenverkehr. ABER die Karte kann auch Online-Banking, bzw. alle Dienste die ein qualifiziertes Zertifikat benötigen.
(Qualifiziertes Zertifikat == Rechtlich wie eine händische Unterschrift)

Zu guter Letzt braucht man noch einen Kartenleser. Alle Registrierungsstellen haben KEINEN Kartenleser auf Lager, was sehr enttäuschend ist. Nach langer Suche hab ich dann im Post-Shop einen Kartenleser gefunden. Die Post bietet drei Varianten an. Die Basisvariante ReinerSCT cyberJack pinpad ohne Mate Suite kostet 28 Euro, Reiner SCT cyberJack pinpad mit Mate Suite 45 Euros und zu Guter Letzte die Luxusvariante Reiner SCT cyberJack e-com mit Mate Suite und Display 99 Euros. Ich hab mich für die teuereste Variante entschieden. Weil es noch einmal einen Level sicherer ist und auch für zusätzliche Dinge geschaffen ist.

Online-Banking ist nun mit Digitaler Signatur per Bankomatkarte möglich. Diese Form des Online-Bankings ist die sicherste Variante die es derzeit gibt. Kann ich jedem empfehlen der Online-Banking betreibt.

Freitag, Juni 15, 2007

Suche Diplomarbeitsthema

Bin gerade dabei mir ein Diplomarbeitsthema für meine Master-Thesis zu suchen. Wegen des Auslandssemesters, sollten wir das Ganze noch dieses Semester festlegen. Im Auslandssemester findet dann das Diplomvorprojekt statt und im 4ten Semester dann die eigentliche Master-Thesis.

Die Gebiete die für mich interessant sind:
  • IT-Security Management
  • IT-Risk Management
  • Alles rund um die ISO2700* Familie
  • ITIL, Cobit, SOX, usw.....
Wer interessante Vorschläge hat, kann mir gern was schreiben. Bin für alles in den genannten Bereichen offen.

Auslandssemester Finnland EILC Update

Heute haben da Roman und ich die Bestätigungsmail von der Yoensuu Universität bekommen,
dass wir in die erlesene Auswahl 32 Lernwilliger gekommen sind und für den EILC (Erasmus Intensive Language Course) angenommen wurden.

Das bedeutet Start am 03.08.2007 für den EILC, der dann bis 24.08.2007 dauert und dann gehts weiter zum eigentlichen Auslandsstudium nach Lappeenranta.

Im EILC wird dann intensiv Finnisches Sprach- und Kulturgut gelernt. Auslegen darf das jetzt jeder wie er will :)
Ich hoffe im Endeffekt, dass es ein "Urlaub" vor dem "Urlaub" wird. Keine Sorge, wir lernen natürlich auch was, aber da wir ja im Prinzip keine ECTS Punkte brauchen, lernen wir das Minimum was gefordert ist, der Rest, der nicht für lernen drauf geht, wird dann Urlaub, bei dem wir uns intensiv um unsere Integration in Finnland bemühen, (was ja auch Ziel eines Auslandssemesters ist :) hoffen wir zumindest :)

Wie es in Joensuu aussieht, kann man hier betrachten:
Joensuu Universität
Info zu Joensuu

Montag, Juni 11, 2007

Network Forensik Klausur

Heute wars soweit, die vielseits gefürchtete Network Forensik Klausur hat statt gefunden.

Warum gefürchtet? Ganz einfach, der Hauptteil der Vorlesung bzw. Übung war es, diverse Protokolle zu sniffen und den Inhalt anzuschaun. Und das waren derer nicht wenige, manche hatten schon nen Packerlkollaps. Jetzt wussten wir natürlich nicht, was uns den bei der Klausur erwarten wird.

Die Anfangs "befürchteten" HEX-Dumps von mitgesnifften Paketen kamen natürlich auch prompt. Wobei im Nachhinein zu sagen ist, dass gerade das der einfachere Teil war.Insgesamt gabs drei große HEX-Dumps zu analysieren und noch jede Menge Fragen (16) dazu, insgesamt also 20 Fragen.

Im Großen und Ganzen war die Klausur eine Herausforderung, welche aber dennoch fair und ok war. Ich rechne eigentlich mit einer nicht allzu schlechten Note, lass mich aber überraschen wies ausfällt.

Für die die nicht wissen was ein Hexdump eines Paketes ist, hier mal ein kleines Beispiel:

erstes Paket:
0000 ff ff ff ff ff ff 00 11 d8 5f bd 63 08 00 45 00 ........._.c..E.
0010 01 48 00 06 00 00 80 11 39 a0 00 00 00 00 ff ff .H......9.......
0020 ff ff 00 44 00 43 01 34 01 45 01 01 06 00 06 a5 ...D.C.4.E......
0030 71 4f 00 00 80 00 00 00 00 00 00 00 00 00 00 00 qO..............
0040 00 00 00 00 00 00 00 11 d8 5f bd 63 00 00 00 00 ........._.c....
0050 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0060 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0070 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0080 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0090 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00a0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00b0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00c0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00d0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00e0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00f0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0100 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0110 00 00 00 00 00 00 63 82 53 63 35 01 01 74 01 01 ......c.Sc5..t..
0120 3d 07 01 00 11 d8 5f bd 63 32 04 d4 f1 7f 09 0c =....._.c2......
0130 0b 50 61 69 6e 73 74 61 74 69 6f 6e 3c 08 4d 53 .Painstation<.MS
0140 46 54 20 35 2e 30 37 0c 01 0f 03 06 2c 2e 2f 1f FT 5.07.....,./.
0150 21 79 f9 2b ff 00 !y.+..

zweites paket:
0000 ff ff ff ff ff ff 00 09 5b c4 3b 82 08 00 45 00 ........[.;...E.
0010 01 3a b7 0a 40 00 20 11 e1 ff c0 a8 00 01 ff ff .:..@. .........
0020 ff ff 00 43 00 44 01 26 b7 0a 02 01 06 00 06 a5 ...C.D.&........
0030 71 4f 00 00 80 00 00 00 00 00 c0 a8 00 04 00 00 qO..............
0040 00 00 00 00 00 00 00 11 d8 5f bd 63 00 00 00 00 ........._.c....
0050 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0060 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0070 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0080 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0090 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00a0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00b0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00c0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00d0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00e0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
00f0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0100 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0110 00 00 00 00 00 00 63 82 53 63 35 01 02 36 04 c0 ......c.Sc5..6..
0120 a8 00 01 01 04 ff ff ff 00 3a 04 00 00 a8 c0 3b .........:.....;
0130 04 00 01 1e e0 33 04 00 01 51 80 03 04 c0 a8 00 .....3...Q......
0140 01 06 04 c0 a8 c8 02 ff 00 00 00 00 00 00 00 00 ................
0150 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0160 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0170 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0180 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0190 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
01a0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
01b0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
01c0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
01d0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
01e0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
01f0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0200 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0210 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0220 00 00 00 00 ....

usw. und so fort.....
Das Beispiel ist übrigens auch vorgekommen, und zwar handelt es sich, ihr wisst das natürlich sofort, um ein DHCP-Discover und ein DHCP-Offer.
Network Forensik ist inzwischen abgeschlossen und für unsere Nachfolger kann ichs nur empfehlen, auch wenns nicht unbedingt das ist, was man sich darunter vorstellt.

Sonntag, Juni 03, 2007

Gibts was Neues?

Die Frage hör ich öfters und eigentlich gibts nicht wirklich viel dazu zu sagen. Momentan ist es in der FH etwas stressig, da ja das Ende naht, also das Ende des Semesters :), nicht das Ende der Welt.
Mal ne kurze Zusammenfassung der nicht so weltbewegenden Dinge der letzten Tage:

Zuerst einmal die Seminararbeit + Präsentation in "Advanced Cryptographie - Applications". Dort mussten da Harry R. und ich ne Seminararbeit zum Thema PKI-Hagenberg schreiben. Also um genau zu sein, ein Certificate Practice Statement und Certificate Policy zu einer fiktiven PKI, weil eine echte haben wir ja noch nicht.
Der Aufwand war kein Geringer und am Schluß wars dann doch noch rechtzeitig fertig. Abgabeuhrzeit 00:05 und abgegeben so gegen 00:03. Ich werde das Ergebnis sehr wahrscheinlich auch auf meine Homepage stellen, da ich glaub, dass zumindest der Aufbau (nach RFC2527) sehr hilfreich sein kann.

Klausur in IN/OUTSourcing hatten wir auch inzwischen. Die Klausur selbst war nicht so schlimm, waren 9 Fragen aus nem 40 Fragen-Katalog. Trotzdem hab ich nur eine 2 und ehrlich gesagt versteh ich nicht ganz woher die kommt. Daher werd ich mir meine Klausurkorrektur noch mal im Detail angucken. Da ich eigentlich vor hatte auf das Leistungsstipendium heuer hin zu arbeiten, muss ich solchen Dingen leider auf den Grund gehen. Letztes Semester wurde mir ja auch schon durch eine 2 etwas reingepfuscht. (Was nicht heissen soll, dass ich eventuell selber daran schuld bin *gg*)

Ok, wie gehts weiter. Es steht jetzt noch die Klausur in Crypto2 und die Klausur in Network Forensik an. Wobei beide sicher kein Kinderspiel sind, zumindest liegt die Befürchtung nahe.

Natürlich muss auch hin und wieder gefeiert werden und deshalb war ich letzten Freitag auf dem Sommerfest der FH Hagenberg. Wie immer ein sehr nettes Festl. Leider hab ich heuer keine Fotos gemacht :( Die Musik war recht gut und die Unterhaltung sowieso. Dennoch musste ich nach einigen Stunden dann aufgeben, weil die Spuren der vorangegangenen Woche sich dann doch schon langsam bemerkbar machten. (Nein es lag nicht am Alkoholspiegel)

Sonst noch was, hmm.
Aja, hab wieder mal Kontakt aufgenommen mit Freunden aus dem Ergänzungslehrgang, was mich persönlich sehr freut, weil da doch ein paar super Leute dabei waren. Hoffe, dass der Kontakt nun auch in Zukunft besser halten wird, zumindest so wie mitn Andi und mitn Lauri. Gefällt mir wenn Leute ihre Kontakte pflegen. Auf gutes Gelingen.

Sonst gibts nichts Neues mehr, ...
ach, doch noch was. Hab von Lappeenranta jetzt auch schriftlich die Bestätigung für das Auslandssemester bekommen.

Das war aber jetzt wirklich alles der letzten Woche. Wie man sieht alles etwas stressig, aber nichts desto trotz, nach wie vor goil !!